SSSD-LDAP-ATTRIBUT(5) | Filformat och konventioner | SSSD-LDAP-ATTRIBUT(5) |
NAME¶
sssd-ldap-attributes - SSSD LDAP-leverantör: Avbildningsattribut
BESKRIVNING¶
Denna manualsida beskriver avbildningsattributen till SSSD LDAP-leverantören sssd-ldap(5). Se manualsidan sssd-ldap(5) för fullständiga detaljer om SSSD LDAP-leverantörens konfigurationsflaggor.
ANVÄNDARATTRIBUT¶
ldap_user_object_class (sträng)
Standard: posixAccount
ldap_user_name (sträng)
Standard: uid (rfc2307, rfc2307bis och IPA), sAMAccountName (AD)
ldap_user_uid_number (sträng)
Standard: uidNumber
ldap_user_gid_number (sträng)
Standard: gidNumber
ldap_user_primary_group (sträng)
Standard: ej satt (LDAP), primaryGroupID (AD)
ldap_user_gecos (sträng)
Standard: gecos
ldap_user_home_directory (sträng)
Standard: homeDirectory (LDAP och IPA), unixHomeDirectory (AD)
ldap_user_shell (sträng)
Standard: loginShell
ldap_user_uuid (sträng)
Standard: inte satt i det allmänna fallet, objectGUID för AD och ipaUniqueID för IPA
ldap_user_objectsid (sträng)
Standard: objectSid för Active Directory, inte satt för andra servrar.
ldap_user_modify_timestamp (sträng)
Standard: modifyTimestamp
ldap_user_shadow_last_change (sträng)
Standard: shadowLastChange
ldap_user_shadow_min (sträng)
Standard: shadowMin
ldap_user_shadow_max (sträng)
Standard: shadowMax
ldap_user_shadow_warning (sträng)
Standard: shadowWarning
ldap_user_shadow_inactive (sträng)
Standard: shadowInactive
ldap_user_shadow_expire (sträng)
Standard: shadowExpire
ldap_user_krb_last_pwd_change (sträng)
Standard: krbLastPwdChange
ldap_user_krb_password_expiration (sträng)
Standard: krbPasswordExpiration
ldap_user_ad_account_expires (sträng)
Standard: accountExpires
ldap_user_ad_user_account_control (sträng)
Standard: userAccountControl
ldap_ns_account_lock (sträng)
Standard: nsAccountLock
ldap_user_nds_login_disabled (sträng)
Standard: loginDisabled
ldap_user_nds_login_expiration_time (sträng)
Standard: loginDisabled
ldap_user_nds_login_allowed_time_map (sträng)
Standard: loginAllowedTimeMap
ldap_user_principal (sträng)
Standard: krbPrincipalName
ldap_user_extra_attrs (sträng)
Listan kan antingen innehålla endast LDAP-attributnamn, eller kolonseparerade tupler av SSSD-cacheattribut och LDAP-attributnamn. Ifall endast LDAP-attributnamn anges sparas attributet i cachen ordagrant. Att använda ett anpassat SSSD-attributnamn kan vara nödvändigt i miljöer som konfigurerar flera SSSD-domäner med olika LDAP-scheman.
Observera att flera attributnamn är reserverade av SSSD, speciellt attributet “name”. SSSD rapporterar ett fel om något av de reserverade attributnamnen används som ett extra attributnamn.
Exempel:
ldap_user_extra_attrs = telephoneNumber
Spara attributet “telephoneNumber” från LDAP som “telephoneNumber” i cachen.
ldap_user_extra_attrs = phone:telephoneNumber
Spara attributet “telephoneNumber” från LDAP som “phone” i cachen.
Standard: inte satt
ldap_user_ssh_public_key (sträng)
Standard: sshPublicKey
ldap_user_fullname (sträng)
Standard: cn
ldap_user_member_of (sträng)
Standard: memberOf
ldap_user_authorized_service (sträng)
Ett explicit nekande (!svc) avgörs först. Därefter söker SSSD efter explicit tillåtelse (svc) och slutligen efter allow_all (*).
Observera att konfigurationsalternativet ldap_access_order måste innehålla “authorized_service” för att alternativet ldap_user_authorized_service skall fungera.
Några distributioner (såsom Fedora-29+ eller RHEL-8) inkluderar alltid PAM-tjänsten “systemd-user” som en del av inloggningsprocessen. Därför kan när tjänstebaserad åtkomstkontroll används tjänsten “systemd-user” behöva läggas till till listan av tillåtna tjänster.
Standard: authorizedService
ldap_user_authorized_host (sträng)
Ett explicit nekande (!host) avgörs först. Därefter söker SSSD efter explicit tillåtelse (host) och slutligen efter allow_all (*).
Observera att konfigurationsalternativet ldap_access_order måste innehålla “host” för att alternativet ldap_user_authorized_host skall fungera.
Standard: host
ldap_user_authorized_rhost (sträng)
Ett explicit nekande (!rhost) avgörs först. Därefter söker SSSD efter explicit tillåtelse (rhost) och slutligen efter allow_all (*).
Observera att konfigurationsalternativet ldap_access_order måste innehålla “rhost” för att alternativet ldap_user_authorized_rhost skall fungera.
Standard: rhost
ldap_user_certificate (sträng)
Standard: userCertificate;binary
ldap_user_email (sträng)
Note: If an email address of a user conflicts with an email address or fully qualified name of another user, then SSSD will not be able to serve those users properly. This option allows users to login by (1) username, and (2) e-mail address. If for some reason several users need to share the same email address then set this option to a nonexistent attribute name in order to disable user lookup/login by email.
Standard: mail
GRUPPATTRIBUT¶
ldap_group_object_class (sträng)
Standard: posixGroup
ldap_group_name (sträng)
Standard: cn (rfc2307, rfc2307bis och IPA), sAMAccountName (AD)
ldap_group_gid_number (sträng)
Standard: gidNumber
ldap_group_member (sträng)
Standard: memberuid (rfc2307) / member (rfc2307bis)
ldap_group_uuid (sträng)
Standard: inte satt i det allmänna fallet, objectGUID för AD och ipaUniqueID för IPA
ldap_group_objectsid (sträng)
Standard: objectSid för Active Directory, inte satt för andra servrar.
ldap_group_modify_timestamp (sträng)
Standard: modifyTimestamp
ldap_group_type (sträng)
Detta attribut används för närvarande bara av AD-leverantören för att avgöra om en grupp är en domänlokal grupp och behöver filtreras bort för betrodda domäner.
Standard: groupType i AD-leverantören, inte satt annars
ldap_group_external_member (sträng)
Standard: ipaExternalMember i IPA-leverantören, inte satt annars.
NÄTGRUPPSATTRIBUT¶
ldap_netgroup_object_class (sträng)
I IPA-leverantören skall ipa_netgroup_object_class användas istället.
Standard: nisNetgroup
ldap_netgroup_name (sträng)
I IPA-leverantören skall ipa_netgroup_name användas istället.
Standard: cn
ldap_netgroup_member (sträng)
I IPA-leverantören skall ipa_netgroup_member användas istället.
Standard: memberNisNetgroup
ldap_netgroup_triple (sträng)
Detta alternativ är inte tillgängligt i IPA-leverantören.
Standard: nisNetgroupTriple
ldap_netgroup_modify_timestamp (sträng)
Detta alternativ är inte tillgängligt i IPA-leverantören.
Standard: modifyTimestamp
VÄRDATTRIBUT¶
ldap_host_object_class (sträng)
Standard: ipService
ldap_host_name (sträng)
Standard: cn
ldap_host_fqdn (sträng)
Standard: fqdn
ldap_host_serverhostname (sträng)
Standard: serverHostname
ldap_host_member_of (sträng)
Standard: memberOf
ldap_host_ssh_public_key (sträng)
Standard: sshPublicKey
ldap_host_uuid (sträng)
Standard: inte satt
TJÄNSTEATTRIBUT¶
ldap_service_object_class (sträng)
Standard: ipService
ldap_service_name (sträng)
Standard: cn
ldap_service_port (sträng)
Standard: ipServicePort
ldap_service_proto (sträng)
Standard: ipServiceProtocol
SUDO-ATTRIBUT¶
ldap_sudorule_object_class (sträng)
Standard: sudoRole
ldap_sudorule_name (sträng)
Standard: cn
ldap_sudorule_command (sträng)
Standard: sudoCommand
ldap_sudorule_host (sträng)
Standard: sudoHost
ldap_sudorule_user (sträng)
Standard: sudoUser
ldap_sudorule_option (sträng)
Standard: sudoOption
ldap_sudorule_runasuser (sträng)
Standard: sudoRunAsUser
ldap_sudorule_runasgroup (sträng)
Standard: sudoRunAsGroup
ldap_sudorule_notbefore (sträng)
Standard: sudoNotBefore
ldap_sudorule_notafter (sträng)
Standard: sudoNotAfter
ldap_sudorule_order (sträng)
Standard: sudoOrder
AUTOFS-ATTRIBUT¶
ldap_autofs_map_object_class (sträng)
Standard: nisMap (rfc2307, autofs_provider=ad), annars automountMap
ldap_autofs_map_name (sträng)
Standard: nisMapName (rfc2307, autofs_provider=ad), annars automountMapName
ldap_autofs_entry_object_class (sträng)
Standard: nisObject (rfc2307, autofs_provider=ad), annars automount
ldap_autofs_entry_key (sträng)
Standard: cn (rfc2307, autofs_provider=ad), annars automountKey
ldap_autofs_entry_value (sträng)
Standard: nisMapEntry (rfc2307, autofs_provider=ad), annars automountInformation
IP-VÄRDATTRIBUT¶
ldap_iphost_object_class (sträng)
Standard: ipHost
ldap_iphost_name (sträng)
Standard: cn
ldap_iphost_number (sträng)
Standard: ipHostNumber
IP-NÄTVERKSATTRIBUT¶
ldap_ipnetwork_object_class (sträng)
Standard: ipNetwork
ldap_ipnetwork_name (sträng)
Standard: cn
ldap_ipnetwork_number (sträng)
Standard: ipNetworkNumber
SE ÄVEN¶
sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd-krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(8), sss_ssh_knownhostsproxy(8), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5)
AUTHORS¶
SSSD uppströms – https://github.com/SSSD/sssd/
10/01/2024 | SSSD |